Для компаний

Пентест, bug bounty и защита ИИ для вашей компании

HackAdvisor — сообщество исследователей безопасности и площадка bug bounty. Для компаний мы проводим тестирование на проникновение, размещаем программы bug bounty и поставляем Prizma — шлюз и защиту корпоративного ИИ.

Что мы делаем

Тестирование на проникновение

Ищем уязвимости так, как это делает атакующий: веб-приложения и API, мобильные приложения, внешний периметр и инфраструктура.

  • Методология OWASP и PTES
  • Отчёт с шагами воспроизведения и приоритетами
  • Ретест после исправлений

Стоимость зависит от объёма и согласуется после определения границ тестирования

Bug bounty на HackAdvisor

Разместите программу на нашей площадке: компания сама ведёт триаж и платит исследователям напрямую. Размещение бесплатно.

  • Публичные и приватные программы
  • Приглашения проверенных исследователей
  • Подтверждение домена и скоуп по активам

Prizma — шлюз и защита корпоративного ИИ

Проверяет запросы сотрудников и агентов к моделям: скрывает персональные данные, отправляет действия агентов на согласование и пропускает запросы только в разрешённые модели. Разворачивается в вашей инфраструктуре.

  • Маскирование персональных данных
  • Согласование действий агентов
  • Только разрешённые модели

OpenRepo — репозиторий артефактов

Self-hosted хранилище Docker-образов и пакетов с проксированием внешних реестров: сборки не зависят от доступности внешних источников.

  • Проксирование внешних реестров
  • Собственные (hosted) репозитории
  • Разграничение доступа по пользователям

Как проходит работа

  1. Заявка и NDA — Вы описываете задачу, мы подписываем соглашение о конфиденциальности
  2. Границы и разрешение — Согласуем scope, сроки и получаем письменное разрешение на тестирование
  3. Тестирование и отчёт — Работаем в согласованных границах; отчёт содержит шаги воспроизведения и приоритеты
  4. Ретест — Проверяем исправления и закрываем находки

Почему HackAdvisor

Сообщество исследователей

Рейтинг и верифицированные профили хакеров с историей находок на реальных программах

Своя площадка bug bounty

После пентеста защита не заканчивается — программу можно запустить на HackAdvisor

Договор с российским юрлицом

Работаем официально: договор, NDA, закрывающие документы

Ответственность и границы

Любое тестирование проводится только по письменному разрешению владельца систем и строго в согласованных границах. Персональные данные, к которым мы получаем доступ в ходе работ, обрабатываются в соответствии с политикой обработки персональных данных.

Обсудить задачу

Отправляя форму, вы соглашаетесь с политикой обработки персональных данных

Напрямую

Если удобнее письмом — пишите, отвечаем в рабочие дни

sales@hackadvisor.io